Cảnh báo: Phát hiện hệ thống gián điệp có thể thu thập mã OTP, tin nhắn riêng tư

Tập đoàn công nghệ Bkav vừa phát đi cảnh báo về hệ thống gián điệp VN84App tấn công người dùng Việt Nam. Ước tính đã có hơn 300 nạn nhân bị tấn công chỉ trong một thời gian ngắn.
Mô hình mã độc VN84App
Mô hình mã độc VN84App

Theo kết quả phân tích, phần mềm gián điệp được sử dụng trong chiến dịch này có thể xâm nhập vào smartphone để theo dõi, lấy dữ liệu người dùng và gửi về máy chủ điều khiển. Từ kết quả phân tích, các chuyên gia chỉ ra phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, một trong số đó là trang giả mạo Bộ Công an. Hacker lừa người dùng truy cập vào website này và tải về điện thoại ứng dụng VN84App dưới dạng tập tin .apk. Khi được cài đặt thành công, VN84App sẽ âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI… gửi về máy chủ điều khiển của hacker. Phân tích VN84App, các chuyên gia phát hiện máy chủ điều khiển có giao diện bằng tiếng Trung Quốc và tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền lớn lên tới hàng tỷ đồng.

Nhận định về phần mềm gián điệp VN84App, ông Nguyễn Văn Cường – Trưởng nhóm phân tích cho biết: “VN84App là một spyware cực kì nguy hiểm, được thiết kế tinh vi để thu thập tin nhắn của người dùng, bao gồm cả những thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư… Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai”.

Các bước lừa đảo
Các bước lừa đảo

Ông Cường cũng cho biết với sự phối hợp của Trung tâm Giám sát an toàn không gian mạng Quốc gia (Bộ Thông tin & Truyền thông), Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao PA05 (Công An Hà Nội), hệ thống gián điệp VN84App đang được ngăn chặn và xử lý.

Trước các thủ đoạn ngày một tinh vi của hacker, chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo các yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại. Người dùng cần cài đặt phần mềm diệt virus có bản quyền cho điện thoại di động để được tự động bảo vệ.

Xem thêm

Có thể bạn quan tâm

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

Việc lên kế hoạch cho một chuyến đi có thể trở nên rối rắm với quá nhiều lựa chọn và thông tin. ChatGPT xuất hiện như một công cụ hỗ trợ thông minh giúp sắp xếp mọi thứ từ việc chọn điểm đến đến trải nghiệm địa phương một cách dễ dàng và cá nhân hóa…

Bitcoin rơi thẳng xuống đáy sáu tháng

Bitcoin rơi thẳng xuống đáy sáu tháng

Giá Bitcoin đã lao dốc trong phiên khi làn sóng bán tháo trên các tài sản rủi ro tiếp tục lan rộng, trong bối cảnh kỳ vọng Cục Dự trữ Liên bang Mỹ (Fed) sẽ cắt giảm lãi suất vào tháng 12 đang dần mờ nhạt…

Đồ điện tử cũ lên ngôi

Đồ điện tử cũ lên ngôi

Sự gia tăng chi phí công nghệ và ý thức bảo vệ môi trường đang thúc đẩy người tiêu dùng tìm đến các sản phẩm điện tử đã qua sử dụng, mở ra cơ hội lớn cho thị trường refurbished tại Việt Nam và toàn cầu…

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Là phần mở rộng trong danh mục điện toán và mạng AI hàng đầu của Cisco, Unified Edge mang đến khả năng suy luận thời gian thực cho các tác vụ AI tự động và AI vật lý ngay tại biên mạng – nơi dữ liệu được tạo ra và xử lý – giúp đưa trí tuệ nhân tạo vào hoạt động thực tế cho doanh nghiệp...